Gateway

在双跃点 DMZ 中部署

部分组织使用三个防火墙来保护其内部网络。这三个防火墙将 DMZ 划分为两个阶段以提供额外的安全层供内部网络使用。此网络配置称为双跃点 DMZ。

图 1. 在双跃点 DMZ 中部署的 Citrix Gateway 设备

在双跃点 DMZ 中部署 Citrix Gateway

意:出于演示目的,前面的示例描述了在StoreFront、Web Interface和Citrix Virtual Apps中使用三个防火墙的双跃点配置,但您也可以使用双跃点隔离区,其中一台设备位于隔离区,一台设备位于安全网络中。如果在 DMZ 中配置一台设备,在安全网络中配置一台设备的双跃点配置,则可以忽略在第三个防火墙上打开端口的说明。

您可以将双跃点 DMZ 配置为与 Citrix StoreFront 或与 Citrix Gateway 代理并行安装的 Web Interface 配合使用。用户使用 Citrix Receiver 进行连接。

意:如果您使用 StoreFront 在双跃点隔离区中部署 Citrix Gateway,则 Receiver 基于电子邮件的自动发现不起作用。

在双跃点 DMZ 中部署